ابتكر مجرمو الإنترنت أسلوبًا أكثر ذكاءً لجعل المواقع المزيفة تبدو وكأنها أصلية، في محاولة للإيقاع حتى بذوي الخبرة.
بحسب ما كشفه موقع "BleepingComputer"، رصد خبراء الأمن السيبراني حملة احتيالية جديدة تستخدم أحد أحرف اللغة اليابانية "ん" في عناوين الروابط.
هذا الحرف يبدو، للوهلة الأولى، شبيهًا بالشرطة المائلة "/" أو بحرف "n"، مما يجعل الرابط يبدو مألوفًا وآمنًا، بينما هو في الواقع خبيث، بحسب تقرير نشره موقع "lifehacker" واطلعت عليه "العربية Business".
ويستهدف هذا المخطط مستخدمي موقع "بوكينغ" عبر رسائل بريد إلكتروني تحتوي على روابط مضللة.
فعلى سبيل المثال، يظهر الرابط وكأنه ينتمي إلى الموقع الرسمي، لكنه يعيد التوجيه سرًا إلى موقع آخر يزرع برامج ضارة على جهاز الضحية.
هذه البرامج قد تسرق بيانات الدخول والمعلومات المالية، أو حتى تفتح الباب للسيطرة الكاملة عن بُعد عبر فيروسات "حصان طروادة".
هذه ليست المحاولة الأولى التي يتعرض لها عملاء "بوكينغ" فقد سبق أن ظهرت حملات مشابهة تستخدم صفحات وهمية تتضمن نماذج CAPTCHA مزيفة لاختراق الأجهزة.
كما سجلت هجمات أخرى استهدفت شركات كبرى مثل "Intuit"، حيث تم استبدال حرف "I" بحرف "L" في الروابط، لتبدو وكأنها أصلية.
للتصدي لهذه الحيل، يوصي الخبراء بتمرير مؤشر الفأرة فوق أي رابط قبل النقر عليه للتأكد من وجهته الفعلية، والانتباه جيدًا للأحرف الغريبة أو غير المألوفة في العنوان.
كما يُنصح بمراجعة الجزء الأساسي من الرابط، وتحديدًا ما يظهر على يمين النطاق الأساسي قبل أي شرطة مائلة.
لكن الوقاية الأفضل تكمن في تجنب الضغط على الروابط مباشرة، والتوجه يدويًا إلى الموقع أو التطبيق الرسمي للشركة للتحقق من التنبيهات الأمنية.
كذلك، يُنصح بتحديث المظتصفحات باستمرار لتقليل مخاطر التعرض لهذه الهجمات.